Apple lukker alvorlig sårbarhed: Udnyttes allerede i “ekstremt sofistikerede” angreb

Næsten alle Apple-modeller har en indbygget sårbarhed, som selskabet påpeger, er særdeles farlig. Få opdateret hurtigt.

Artikel top billede

(Foto: Laurenz Heymann/Unsplash)

Det haster med at nødopdatere din Apple-enhed.

Apple har nemlig fundet en alvorlig zero day-sårbarhed, som allerede nu bliver udnyttet i “ekstremt sofistikerede” angreb mod udvalgte mål.

Den kritiske fejl, der spores som CVE-2025-24201, blev opdaget i WebKit-motoren, som bruges i Apples Safari-browser og en lang række apps på iOS, macOS, Linux og Windows, påpeger selskabet.

Ifølge Apple giver sårbarheden angribere mulighed for at bryde ud af Web Content-sandkassen ved at udnytte skadeligt webindhold.

"Apple er bekendt med en rapport om, at denne sårbarhed kan være blevet udnyttet i et ekstremt sofistikeret angreb mod specifikke mål på versioner af iOS før iOS 17.2," skriver virksomheden.

Apple har ikke offentliggjort detaljer om angrebene eller identificeret de grupper, der står bag. Det er derfor uklart, om sårbarheden har været brugt af statslige aktører, cyberkriminelle eller spionagegrupper.

Dette er den tredje alvorlige sårbarhed, som Apple fikser bare i år. Sidste år bød på seks i alt, så med den nuværende hastighed kommer i år til at overstige sidste år.

Opdateringer til en bred vifte af enheder

Den kritiske sårbarhed er nu rettet i følgende opdateringer:
  • iOS 18.3.2
  • iPadOS 18.3.2
  • macOS Sequoia 15.3.2
  • visionOS 2.3.2
  • Safari 18.3.1
Apple anbefaler, at alle brugere installerer opdateringerne hurtigst muligt.

Næsten alle Apple-enheder

Den omfattende liste over berørte enheder inkluderer både nye og ældre modeller, herunder:

  • iPhone XS og nyere
  • iPad Pro (13", 12,9" 3. gen. og nyere, 11" 1. gen. og nyere)
  • iPad Air 3. gen. og nyere
  • iPad 7. gen. og nyere
  • iPad mini 5. gen. og nyere
  • Mac-computere med macOS Sequoia
  • Apple Vision Pro

Annonceindlæg fra Idura

Driver du et callcenter? Så er det måske disse KPI’er, der presser dig

I et inbound callcenter, hvor identiteten på den, der ringer ind, skal bekræftes, kan kontrollen nu foregå i telefonkøen. Det understøtter fem centrale KPI'er for callcentre.

Navnenyt fra it-Danmark

Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

Kirsten Skriver

Renewtech ApS